为什么在JS中通过document.write引入CSS会被浏览器拦截

秋明大大_2783

秋明大大_2783

2026-09-05

586人浏览

原创

document.write()在页面加载完成后调用会隐式触发document.open()清空整个文档;搭配unescape()易因废弃和编码异常中断脚本;写入http协议的还会遭混合内容拦截;应改用createelement('link')动态注入并校验https与响应头。

为什么在js中通过document.write引入css会被浏览器拦截

document.write() + CSS link 会清空整个页面

现代浏览器在页面加载完成后调用 document.write(),会隐式触发 document.open(),把当前文档完全清空——不是追加,是重置。如果你在 DOMContentLoaded 或 onload 后用它写入 <link rel="stylesheet" href="...">,结果就是白屏或只剩新插入的 link 标签,样式根本没机会应用。

unescape() 已废弃且易抛异常

很多老代码写成 document.write(unescape("%3Clink%20rel%3D...")),但 unescape() 自 ES5 起就被废弃,Chrome/Firefox/Safari 均已移除支持。遇到非标准编码(比如漏了 %、含 UTF-8 多字节却按单字节解)会直接抛 SyntaxError,脚本中断,后续样式和逻辑全失效。

  • 必须改用 decodeURIComponent() 替代 unescape()
  • 若原始字符串来自后端拼接,需确保 URL 编码严格符合 RFC 3986,不能靠 unescape “硬扛”

混合内容拦截发生在 TCP 连接前

即使你绕过了清空和解码问题,只要 href 是 http://,浏览器会在发起任何网络请求前就丢弃该 link。DevTools Network 面板里看不到 pending 状态,只有一条 status 为 blocked:mixed-content 的记录。这不是加载失败,是策略性拦截——CSS 属于主动型混合内容,能篡改渲染树、干扰 getComputedStyle()、触发 FOUC。

Feishu calendar sync, local ics to json data for AI agent
Feishu calendar sync, local ics to json data for AI agent

将ICS日历文件转为JSON格式,用于飞书日历导入导出及数据集成。

下载
  • 所有 document.write('<link href="http://...">') 写法都逃不过拦截
  • // 协议相对路径也不安全:若目标域名无 HTTPS 端点(如某些内网字体服务),会直接 404
  • 真正可靠的写法是显式用 https://,并确认第三方服务实际支持(例如把 http://fonts.googleapis.com 改成 https://fonts.googleapis.com 直接访问验证)

现代替代方案:动态创建 link 更可控

用 document.createElement('link') 替代 document.write(),不仅能避免清空文档,还能监听加载状态、捕获错误、做 fallback。

const link = document.createElement('link');
link.rel = 'stylesheet';
link.href = 'https://cdn.example.com/style.css';
link.onload = () => console.log('CSS loaded');
link.onerror = () => console.warn('CSS load failed');
document.head.appendChild(link);

注意:仍需确保 href 是 https://,且服务端返回 Content-Type: text/css,否则即使创建成功也会被浏览器拒载(报 Refused to apply style)。

最容易被忽略的是——哪怕 link 创建成功、请求发出、返回 200,如果响应头缺 Content-Type: text/css 或存在 CSP 限制,样式照样不生效。得挨个查 Network → Response Headers 和 Console 报错。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

css js 浏览器 document

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
css
css

css是层叠样式表,用来表现HTML或XML等文件样式的计算机语言,不仅可以静态地修饰网页,还可以配合各种脚本语言动态地对网页各元素进行格式化。php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.15

4296

6

css居中
css居中

css居中:1、通过“margin: 0 auto; text-align: center”实现水平居中;2、通过“display:flex”实现水平居中;3、通过“display:table-cell”和“margin-left”实现居中。本专题为大家提供css居中的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.27

957

5

css如何插入图片
css如何插入图片

cssCSS是层叠样式表(Cascading Style Sheets)的缩写。它是一种用于描述网页或应用程序外观和样式的标记语言。CSS可以控制网页的字体、颜色、布局、大小、背景、边框等方面,使得网页的外观更加美观和易于阅读。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.28

1798

6

css超出显示...
css超出显示...

在CSS中,当文本内容超出容器的宽度或高度时,可以使用省略号来表示被隐藏的文本内容。本专题为大家提供css超出显示...的相关文章,相关教程,供大家免费体验。

2023.08.01

3386

7

css字体颜色
css字体颜色

CSS中,字体颜色可以通过属性color来设置,用于控制文本的前景色,字体颜色在网页设计中起到很重要的作用,具有以下表现作用:1、提升可读性;2、强调重点信息;3、营造氛围和美感;4、用于呈现品牌标识或与品牌形象相符的风格。

2023.08.10

6725

11

什么是css
什么是css

CSS是层叠样式表(Cascading Style Sheets)的缩写,是一种用于描述网页(或其他基于 XML 的文档)样式与布局的标记语言,CSS的作用和意义如下:1、分离样式和内容;2、页面加载速度优化;3、实现响应式设计;4、确保整个网站的风格和样式保持统一。

2023.08.10

5731

7

css三角形怎么写
css三角形怎么写

CSS可以通过多种方式实现三角形形状,本专题为大家提供css三角形怎么写的相关教程,大家可以免费体验。

2023.08.21

1957

9

css设置文字颜色
css设置文字颜色

CSS(层叠样式表)可以用于设置文字颜色,这样做有以下好处和优势:1、增加网页的可视化效果;2、突出显示某些重要的信息或关键字;3、增强品牌识别度;4、提高网页的可访问性;5、引起不同的情感共鸣。

2023.08.22

2711

5

css禁止点击事件
css禁止点击事件

实现css禁止点击事件的方法有使用CSS的pointer-events属性和使用JavaScript禁用点击事件。本专题为大家提供点击事件相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.23

2373

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Sass 教程
Sass 教程

共14课时 | 1.5万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 5.8万人学习

CSS教程
CSS教程

共754课时 | 96.1万人学习